PT-2026-1415 · WordPress · Fs Registration Password

·

CVE-2025-15001

·

Publicado

2026-01-06

·

Atualizado

2026-07-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin FS Registration Password para WordPress versões anteriores a 1.0.2
Descrição O plugin FS Registration Password para WordPress é suscetível a elevação de privilégios, permitindo o sequestro de conta. Isso ocorre porque o plugin não verifica corretamente a identidade do usuário antes de permitir atualizações de senha. Essa falha permite que atacantes não autenticados modifiquem senhas de qualquer usuário, incluindo administradores, e, posteriormente, obtenham acesso não autorizado às contas.
Recomendações Atualize o plugin FS Registration Password para a versão 1.0.2 ou superior.

Correção

LPE

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15001

Produtos afetados

Fs Registration Password